Digital
Papst

Datenleck im Vatikan: Gebets-App des Papstes legt persönliche Infos offen

Pope Leo XIV arrives to attend a concert held in his honor in the courtyard of the Apostolic Palace in Castel Gandolfo, on the outskirts of Rome, Saturday, July 18, 2026. (AP Photo/Andrew Medichini)
I ...
Papst Leo XIV besucht ein Konzert.Bild: keystone

Sicherheitslücke beim Papst – Gebets-App legt Daten von 700'000 Konten offen

Eine Hackerin entdeckte auf der digitalen Gebetsplattform «Click To Pray» des Papstes frei zugängliche persönliche Informationen. Offenbar blieb das Problem über Monate bestehen.
30.07.2026, 09:0530.07.2026, 09:05
Maria Steinmayr / ch media

Der Katholizismus kennt viele Wege zum Gebet: Perle um Perle gleitet der Rosenkranz durch die Finger, in Kirchen zünden Menschen Kerzen an und verbinden das flackernde Licht mit einer Bitte. Seit Jahrhunderten rufen Kirchenglocken zum Gebet. Die katholische Plattform «Click To Pray» verlegt diesen Ruf ins Digitale: Statt eines Glockenschlags genügt ein Mausklick, um Teil einer weltweiten Gebetsgemeinschaft zu werden. Doch offenbar gilt auch im digitalen Gebetsraum: Der Himmel mag alles sehen – die Gläubigen sollten es besser nicht können.

Was ist passiert?

«Click to Pray» ist die offizielle Gebets-App des Papstes. Sie verbindet Gläubige auf der ganzen Welt und liefert täglich kurze Gebetsimpulse. Nutzerinnen und Nutzer können eigene Anliegen teilen, für andere beten und sich den monatlichen Gebetsanliegen des Papstes anschliessen. Nach eigenen Angaben erreichte das päpstliche Gebetsnetzwerk bis 2021 mehr als 2,5 Millionen Menschen. Rund 400'000 Personen nutzten die App jährlich. Auch bei kirchlichen Grossereignissen kam sie zum Einsatz, etwa beim Weltjugendtag 2023 in Lissabon. Wer nicht vor Ort war, konnte sich per Fernzugriff zu den täglichen Gebeten zuschalten.

Genau beim Zugriff lag allerdings das Problem. Anfang Januar 2026 entdeckte die Hackerin «bobdahacker» eine schwere Sicherheitslücke in der App. Über eine technische Schnittstelle liessen sich Daten fremder Konten abrufen, darunter Namen, E-Mail-Adressen, Geburtsdaten und Herkunftsländer. Dafür musste offenbar nur die fortlaufende Nummer eines Nutzerkontos verändert werden. So hätten theoretisch die Angaben aller mehr als 719’000 registrierten Personen automatisiert gesammelt werden können.

Lücke inzwischen wieder geschlossen

Für Kriminelle wären solche Daten hilfreich gewesen, um echt wirkende Betrugs- oder Phishing-Mails im Namen des Papstes oder des Vatikans zu verschicken. Hinweise darauf, dass die gesamte Datenbank tatsächlich kopiert oder missbraucht wurde, gibt es bisher allerdings nicht.

epa13133786 Pope Leo XIV delivers the Angelus prayer from the entrance of the Apostolic Palace overlooking Piazza della Liberta' at the Papal summer residence in Castel Gandolfo, near Rome, Italy ...
Papst Leo XIV gibt eine Rede in seiner Sommerresidenz nahe Roms.Bild: keystone

Die Hackerin meldete die Sicherheitslücke am 3. Januar 2026 dem Vatikan, bekam jedoch keine Antwort. Auch eine spätere Medienanfrage blieb laut ihr unbeantwortet. Erst nachdem ein IT-Sicherheitsmedium über den Fall berichtet hatte, wurde die Schnittstelle angepasst. Seither sind private Angaben fremder Konten nicht mehr einsehbar. Am 24. Juli bestätigte die Hackerin, dass die entscheidende Lücke geschlossen worden sei. (schweizheute.ch)

DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
Oder unterstütze uns per Banküberweisung.
Alle Päpste, die fotografiert wurden
1 / 15
Alle Päpste, die fotografiert wurden

267. Papst: Leo XIV. (Robert Francis Prevost), USA – 2025 bis heute.

quelle: keystone / massimo percossi
Auf Facebook teilenAuf X teilen
Piusbruderschaft weiht neue Bischöfe – Trotz päpstlichem Verbot
Video: watson
Das könnte dich auch noch interessieren:
Du hast uns was zu sagen?
Hast du einen relevanten Input oder hast du einen Fehler entdeckt? Du kannst uns dein Anliegen gerne via Formular übermitteln.
4 Kommentare
Weil wir die Kommentar-Debatten weiterhin persönlich moderieren möchten, sehen wir uns gezwungen, die Kommentarfunktion 24 Stunden nach Publikation einer Story zu schliessen. Vielen Dank für dein Verständnis!
4
Die unterschätzte Blackout-Gefahr durch unsichere Solaranlagen: Das raten die Fachleute
Das Nationale Testinstitut für Cybersicherheit NTC weist in einem aktuellen Bericht auf Schwachstellen bei privaten Photovoltaik-Anlagen hin. Als Worst-Case droht ein flächendeckender Stromausfall.
Im weltberühmten Thriller «Blackout – Morgen ist es zu spät» von Marc Elsberg wird ein europaweiter Stromausfall durch einen gezielten Hackerangriff ausgelöst. Die Angreifer manipulieren sogenannte «Smart Meter» – das sind übers Internet erreichbare Stromzähler.
Zur Story